TSRITE 2009 FOAD. Rapport de stage. Centre Hospitalier

Dimension: px
Commencer à balayer dès la page:

Download "TSRITE 2009 FOAD. Rapport de stage. Centre Hospitalier"

Transcription

1 TSRITE 2009 FOAD Rapport de stage Centre Hospitalier 1

2 Table des matières Remerciements...3 Objectif du stage...4 L'entreprise...5 Historique...5 La structure actuelle...5 Le service informatique...6 Spécifications...8 Environnement de travail...8 L'existant...8 Besoins et contraintes...8 Squid...8 Egroupware...9 Mise en œuvre...10 Proxy...10 Planning prévisionnel...10 Mise en œuvre...10 Squid...10 Sarg...13 Squidguard...16 Problèmes rencontrés :...20 Annexes :...20 egroupware...21 Schéma fonctionnel :...21 Planning previsionnel...21 Mise en œuvre...21 Configuration de openldap...22 Problèmes rencontrés :...25 Conflit de schéma openldap...25 Configuration de felamimail :...27 Préparation de la migration des utilisateurs...28 Création du carnet d'adresses principal...28 Importation des agendas Lotus Notes...28 Importation des carnet d'adresse Lotus Notes...29 Exportation des mails depuis LotusNotes dans egroupware...33 Importation mail depuis roundcube...33 Annexes...34 Procédure de migration serveur :...35 Sur Revy:...35 Sur Revnew:

3 Remerciements Je tiens à remercier particulièrement les personnes suivantes pour leur précieuse collaboration et leur apport technique sans qui, le bon déroulement de ce stage n'aurait pas pu avoir lieu : 3

4 Objectif du stage La formation «Technicien Supérieur des Réseaux Informatiques et Télécommunication d'entreprise» effectuée à l'afpa de Langueux se conclue par un stage en entreprise se déroulant du 28 septembre au 20 novembre 2009 au Centre Hospitalier de Le but de ce stage est dans un premier temps, la mise en place d'un nouveau proxy. Ce proxy doit permettre un enregistrement du trafic sur 1 an comme l'impose la loi, avec un système simplifié de visualisation des logs. Il doit également pouvoir filtrer les sites sensibles. Le second projet consiste à installer, paramétrer et déployer le groupware egroupware qui devra permettre d'unifier le système de messagerie pour tous les utilisateurs ainsi que d'avoir une administration centralisée et supprimer les clients de messageries lourds de type outlook et LotusNotes. Une contrainte importante est la possibilité de migrer convenablement les client Lotus, incluant les s, les agendas et les carnets d'adresses. 4

5 L'entreprise L'hospitalisation publique tient en France une place considérable. Au cours du vingtième siècle, les besoins en matière de santé n'ont cessé d'évoluer. La découverte de nouvelles pathologies, l'évolution des mœurs en matière d'hygiène et de soins ont entrainé une progression continue du nombre de consultations, des techniques et des dépenses. Ainsi, un million d'actes médicaux sont recensés chaque jour en France. Ils sont répartis pour la plupart entre des médecins généralistes, les cliniques et essentiellement les hôpitaux. Historique Le centre hopitalier de fait partie intégrante du patrimoine. Aux alentour de 1987, les locaux d'origines furent déclarés vétustes et les principaux services de soins furent déplacés vers les nouveaux bâtiments construits entre 1987 et 1996 sur la partie haute du complexe. Les maisons de retraites occupent encore aujourd'hui certaines anciennes structures sur le site de l'hôpital. L'administration (dont fait partie le service informatique) est logée dans un de ces bâtiments. Les autres services occupent les nouveaux locaux. La structure actuelle Répondant au statut d'établissement public de santé, le centre hospitalier de est doté de l'autonomie financière et juridique. Il est dirigé par un conseil d'administration qui se compose de représentants administratifs et médicaux et que préside le Maire de. Le conseil est compétent au niveau de la politique générale de l'établissement et des aspects essentiels de la vie de l'établissement, qu'il s'agisse du budget, des grands travaux, des emprunts ou des effectifs. Il existe néanmoins une seconde instance de direction en la personne du directeur nommé par le ministère de la santé après avis du président du conseil d'administration. Il représente le pouvoir exécutif au sein de l'hôpital L'hôpital emploie environ 800 personnes (dont une soixantaine de médecins). 5

6 administratif Secrétaire medical medico technique Ouvrier et technique Infirmier service Les services de l'hôpital sont actuellement répartis en 4 catégories indispensables au bon fonctionnement de l'établissement : Les services administratifs qui regroupent le service du personnel, les services économiques et financiers, le service informatique et le direction Les services logistiques qui comprennent les services techniques, les ateliers, la cuisine, la blanchisserie, les services d'entretien. Les services de soins constitués de la chirurgie, la cardiologie, la médecine interne, la pneumologie, les soins continus, la gynécologie obstétrique, la gastroentérologie, le moyen séjour, le long séjour et la maison de retraite. Les services médicaux techniques qui regroupent le bloc opératoire, l'anesthésiologie, les urgences, la radiologie et l'échographie, le laboratoire, la pharmacie centrale, le DIM (Département d'information Médicale) et la kinésithérapie. C'est pour cela qu'au fil des années, le Centre Hospitalier s'est doté d'un réseau téléphonique et informatique développé. Comme la plupart des hôpitaux, il possède une liaison internet très haut débit de manière à pouvoir communiquer avec les autres établissements de la région. Ainsi on s'oriente de plus en plus vers des collaborations à distance par visioconférence. Les principaux hôpitaux du secteur sont équipés de stations de visioconférences permettant des réunions entre le personnel soignant d'établissements séparés par plusieurs dizaines de kilomètres. Le service informatique Le service informatique est un sous-ensemble du service administratif. Les locaux de ce service se situent dans le bâtiment de l'administration qui est séparé des services de soins. Le service informatique dispose de 2 salles : Une salle serveurs et les bureaux. Le service informatique de l'hôpital fut créé en 1986 à l'arrivée de DP. C'est à partir de ce moment que l'ensemble de l'établissement a commencé à se doter petit à petit d'une assistance informatique à la gestion. Depuis, le parc ne cesse d'évoluer. 6

7 Le service informatique dispose d'une autonomie de décision et travail en collaboration avec une structure régionale d'information hospitalière. Cette structure, le SIB (Syndicat Inter-hospitalier de Bretagne) est un centre de traitement, d'édition et de façonnage. Il assure un rôle d'étude et de conseil dans le choix et la réalisation de progiciels informatiques, il propose plusieurs filière adaptées à la taille des hôpitaux. Le SIB est équipé d'un matériel informatique puissant. Le service informatique est actuellement composé de 5 personnes : DP: responsable du service informatique depuis 1986, il est également responsable du stage décrit dans ce rapport. LJ : Informaticien entré au service informatique depuis mai Il s'occupe du developpement d'applications internes. SQ : Technicien Réseau entré au service informatique depuis aout LP : Technicien Réseau entré au service informatique depuis mai BV : Technicien de support informatique entré dans le service en janvier A eux cinq ils assurent la mise en place et le suivi des différentes applications et systèmes d'exploitations utilisés, la maintenance du réseau, son évolution et l'assistance aux utilisateurs. Le personnel du service informatique doit être très mobile. En effet, les utilisateurs sont répartis entre le bâtiment administratif et les différents services de soins. Ils s'occupent également de la maintenance du parc informatique et du développement de logiciels internes (besoins particuliers et ponctuels, personnalisation de certaines fonctionnalités, etc ). Le manque de personnel limitant le temps consacré au développement, le service fait régulièrement appel à des stagiaires. C'est dans dans le bureau du service informatique que s'est déroulé le stage. Un PC est réservé aux stagiaires qui transitent dans ce bureau. Il s'avère que c'est un endroit en activité constante. Dans la mesure où la quasi totalité des services sont équipés de matériels informatiques, il y a toujours des dépannages à effectuer, que ce soit en se déplaçant ou à distance via une prise de contrôle de la machine avec VNC. 7

8 Spécifications Environnement de travail Le parc informatique est composé d'environ 400 postes. Bien que la majorité des serveurs soient sous Unix, il y a une grande hétérogénéité des services. Pour supporter le proxy et le groupware, une nouvelle machine a été acquise. Ses caractéristiques sont : Xeon Quad Core 8 Go de RAM Disque dur 350Go RAID1 Cette machine ne se situe pas encore sur le réseau de production, mais sur le réseau de test. Je travaillerai directement dessus via une prise de contrôle à distance SSH. Schéma logique : Annexe 1 L'existant Trois solutions de messageries cohabitent actuellement. LotusNotes 5 pour une partie des utilisateurs (80 licences), Outlook pour la majorité des utilisateurs et enfin roundcube est utilisé dans le laboratoire et à la maison de retraite ce qui implique des systèmes d'authentifications différents pour chacune de ses solutions. Ceci complique la maintenance du système global de messagerie tant au niveau de la redirection des mails suivant les utilisateurs qu'au niveau de l'ajout d'un nouvel utilisateur selon son service. Le proxy actuel est netscape proxy server. Utiliser depuis plusieurs années celui ci ne permettait pas d'avoir un suivi des logs ni une authentification des utilisateurs. Suite aux modifications des lois concernant les fournisseurs d'accès à internet (dont l'hôpital fait parti puisqu'il fournit ce service à ses utilisateurs) stipulant que le trafic doit être conservé pendant 12 mois, il est devenu nécessaire de mettre à jour l'ancien proxy et d'y modifier toutes la configuration ou d'en installer un nouveau. Besoins et contraintes Squid Les utilisateurs devront pouvoir s'authentifier avant d'accéder à internet. L'authentification se fera via un serveur LDAP qui est déjà en production mais très peu utilisé. Pour faciliter la lecture des logs en cas de problème, un analyseur de log avec interface http devra être mis en place. Enfin, les sites sensibles (pornographie, vidéo, téléchargement illégaux) devront être filtrés. Le Proxy imposé est Squid. Le choix des logiciels tiers pour le filtrage et l'analyse des logs est libre. 8

9 Egroupware Egroupware devrait permettre d'unifier la messagerie, les agendas et les carnets d'adresses de tout le personnel. La condition principale qui peut autoriser son déploiement est qu'on puisse y importer les s, agendas et carnets d'adresses venant des solutions de messageries utilisées actuellement. On devra également procéder à un test de non régression afin de s'assurer que les utilisateurs disposeront toujours des mêmes options qu'auparavant. L'authentification se fera via LDAP comme pour le proxy et le carnet d'adresses y sera également stocké. 9

10 Mise en œuvre Proxy Planning prévisionnel Prise en main de la machine distante. Installation de Squid. Modification du fichier de configuration. Inclure les acl pour télécharger les mise à jour windows en transparence (sans authentification) Inclure le script squid pour utiliser une authentification LDAP Inclure les acl pour n'autoriser que le groupe 'Internet' à accéder à internet. Installation de sarg sarg ne nécessite aucune configuration pour être fonctionnel Installation de Squidguard Téléchargement du fichier de blacklists Modification du fichier de configuration pour bloquer les sites souhaités. Génération des fichiers db Modification du fichier de configuration de Squid pour lui demander de rediriger les url vers squidguard Création de la page de redirection de Squidguard. Automatisation de la mise à jour des blacklists. Mise en œuvre Squid Installation de Squid : yum install squid 10

11 Fichier /etc/squid/squid.conf : http_port 3128 #On ne met pas en cache les pages résultants de requêtes cgi hierarchy_stoplist cgi bin? acl QUERY urlpath_regex cgi bin \? cache deny QUERY acl apache rep_header Server ^Apache broken_vary_encoding allow apache access_log /var/log/squid/access.log squid # On emule les logs d'apache pour faciliter leur lecture emulate_httpd_log on #Niveau de debogage debug_options ALL,6 #Paramètre pour l'authentification ldap auth_param basic program /usr/lib64/squid/squid_ldap_auth v 3 D "cn=manager,dc=,dc=fr" w password b ou=users,dc=,dc=fr f (&(uid=%s)) U userpassword ldap:// :389 auth_param basic children 5 auth_param basic realm Squid proxy caching web server auth_param basic credentialsttl 2 hours authenticate_ttl 1 hour authenticate_ip_ttl 0 seconds #Groupe ldap ayant accès a Internet external_acl_type InetGroup %LOGIN /usr/lib64/squid/squid_ldap_group v 3 D "cn=manager,dc=,dc=fr" w password b "ou=groups,dc=,dc=fr" f "(&(objectclass=posixgroup)(cn=%a)(memberuid=%v))" ldap:// :389 acl InetAccess external InetGroup Internet refresh_pattern ^ftp: % refresh_pattern ^gopher: % 1440 refresh_pattern. 0 20% 4320 #ACL pour autoriser les mises à jour windows sans demander #d'authentification acl windowsupdate dstdomain windowsupdate.microsoft.com acl windowsupdate dstdomain.update.microsoft.com acl windowsupdate dstdomain download.windowsupdate.com acl windowsupdate dstdomain redir.metaservices.microsoft.com acl windowsupdate dstdomain iamges.metaservices.microsoft.com acl windowsupdate dstdomain c.microsoft.com acl windowsupdate dstdomain 11

12 acl windowsupdate dstdomain wustat.windows.com acl windowsupdate dstdomain crl.microsoft.com acl windowsupdate dstdomain sls.microsoft.com acl windowsupdate dstdomain productactivation.one.microsoft.com acl windowsupdate dstdomain ntservicepack.microsoft.com acl password proxy_auth REQUIRED acl all src / acl manager proto cache_object acl localhost src / acl to_localhost dst /8 acl SSL_ports port 443 acl CONNECT method CONNECT acl wuconnect dstdomain acl wuconnect dstdomain sls.microsoft.com #Application des ACL http_access allow manager localhost http_access allow CONNECT wuconnect http_access allow windowsupdate http_access deny!safe_ports http_access deny CONNECT!SSL_ports http_access allow localhost http_access allow InetAccess http_access deny all http_reply_access allow all icp_access allow all visible_hostname revnew..fr coredump_dir /var/spool/squid #On redirige les URL vers squidguard redirect_program /usr/bin/squidguard c /etc/squid/squidguard.conf 12

13 Sarg Sarg est un visualiseur de log d'accès à squid. Il est lancé quotidiennement, hebdomadairement et mensuellement via des script cron. Suivant le cron qui le lance, le script écrit dans /var/www/sarg/daily, weekly ou monthly. Si sarg est lancé manuellement, il écrit alors les résultats dans /var/www/sarg/one-shot. Après avoir récupéré le RPM sur le site du projet sarg, celui ci est installé pour pouvoir passer à la configuration. /etc/sarg/sarg.conf language French access_log /var/log/squid/access.log graphs yes title "Proxy Squid, Rapport d'acces" font_size 12px header_font_size 12px title_font_size 14px background_color white text_bgcolor lavender title_color green logo_image none logo_text " " image_size background_image none output_dir /var/www/sarg/one SHOT resolve_ip yes user_ip no date_format e overwrite_report no records_without_userid ip mail_utility mail topsites_num 100 topsites_sort_order CONNECT D index_sort_order D show_successful_message no show_read_statistics yes external_css_file /var/www/sarg/sarg.css 13

14 Test de sarg Visualisation dans un navigateur à la page La première page propose de sélectionner le type de visualisation. ONE-SHOT contient les pages générées lors d'un lancement manuel du script, entre 2 crons Vue daily Détail d'une vue daily 14

15 Détails d'un utilisateur Vue Weekly 15

16 Squidguard SquidGuard est un programme qui prend en argument l'adresse d'un site internet. Cette adresse est ensuite comparée avec une liste dans une base de données. Si l'adresse fournie en arguments correspond à une des adresses de la base de données, alors l'accès au site web est bloqué. Sinon, l'accès est autorisé. Squidguard possède plusieurs catégories de sites sensibles (pornographie, jeux, audio/video, piratage) et il est possible de choisir quelles catégories doivent être bloquées. Installation de Squidguard yum install squidguard Fichier de configuration de Squidguard /etc/squid/squidguard.conf # # CONFIG FILE FOR SQUIDGUARD # dbhome /var/lib/squidguard/db logdir /var/log/squid/ src all { ip } destination pornographie { urllist adult/urls domainlist adult/domains } destination agressif { urllist domainlist } agressif/urls agressif/domains destination audio video { urllist audio video/urls domainlist audio video/domains } destination drogues { urllist domainlist } destination forums { urllist domainlist } drugs/urls drugs/domains forums/urls forums/domains 16

17 destination jeux { urllist domainlist } destination hackers { urllist domainlist } gambling/urls gambling/domains hacking/urls hacking/domains destination redirecteurs { urllist redirector/urls domainlist redirector/domains } destination violence { urllist domainlist } destination warez { urllist domainlist } violence/urls violence/domains warez/urls warez/domains acl { default { pass!pornographie!agressif!audio video!drogues!forums!jeux!hackers!redirecteurs!violence!warez redirect Pour créer la base de données de sites à bloquer, il est nécessaire de disposer d'une liste de ces sites sensibles. Pour cela, l'université de Toulouse met à disposition une liste de sites black-listés pour squidguard. Téléchargement db ftp://ftp.univ-tlse1.fr/pub/reseau/cache/squidguard_contrib/blacklists.tar.gz Installation db cd /var/lib/squidguard/db tar xvzf blacklists.tar.gz mv blacklists/*. Chown squid:squid../* Génération des fichier.db squidguard -C all Redémarrage de squid 17

18 Pour gagner du temps et ne pas avoir à faire les mises à jour de la blacklist manuellement, j'ai proposé l'écriture d'un script. Ce script est placé dans un cron qui sera lancé tous les mois. Il envoie également un mail lorsque la mise à jour se termine afin de savoir si celle ci s'est bien déroulée ou non. #!/bin/bash #Script de mise a jour de la liste de filtrage squidguard. #Télécharge l'archive, la décompresse et régénère les fichiers db. # squidconf="/etc/squid/squidguard.conf" repfiltre="/var/lib/squidguard/db" tmp="/tmp" logfile="/var/log/maj squidguard.log" date=`date` blacklistsdl="ftp://ftp.univtlse1.fr/pub/reseau/cache/squidguard_contrib/blacklists.tar.gz" rm f $tmp/blacklists.tar.gz #On envoie la date dans les logs echo e "\n \n`date` Début Mise a jour" >> $logfile #Récupération de la blacklists sur le site de l'université de Toulouse cd $tmp echo "`date` Téléchargement de $blacklistsdl" >> $logfile wget nv $blacklistsdl >> $logfile 2>&1 exit $? #On test l'existence du fichier $tmp/blacklists.tar.gz #Si il existe : on le décompresse dans le répertoire adéquat # on régénère les fichiers.db de squidguard # on modifie les propriétaires des fichiers # on procède a un rechargement de la configuration de squid # enfin, on supprime le fichier blacklists.tar.gz du #dossier de téléchargement #Si il n'existe pas, on sort avec une erreur et on l'écrit dans #les logs if [ f "$tmp/blacklists.tar.gz" ] then echo "`date` Extraction de L'archive" >> $logfile tar xzf $tmp/blacklists.tar.gz C $repfiltre >> $logfile exit $? echo e "`date` Archive extraite avec succès \n`date` Génération des nouveau fichiers.db" >> $logfile squidguard c $squidconf C all d $repfiltre > /dev/null 2>&1 exit $? echo "`date` Fichiers db générés" >> $logfile chown squid:squid $repfiltre R echo "`date` Reconfiguration de Squid" >> $logfile squid k reconfigure echo "`date` Squid reconfigure" >> $logfile rm f $tmp/blacklists.tar.gz 18

19 echo "`date` Mise a jour blacklists terminées avec succès" >> $logfile echo "La mise a jour de squidguard a réussie le `date`" > /tmp/mail maj squidguard mail s "Maj Squidguard :: Succès" postmaster < /tmp/mailmaj squidguard rm f /tmp/maj mail squidguard exit 0 else echo "$date Erreur de mise a jour des blacklists" >> $logfile echo "La mise a jour de squidguard a échouée le `date`" > /tmp/mail maj squidguard mail s "Maj Squidguard :: Échec" postmaster < /tmp/mailmaj squidguard rm f /tmp/maj mail squidguard exit 1 fi 19

20 Problèmes rencontrés : Proxy Transparent : On souhaite pouvoir configurer le proxy comme transparent afin de ne pas avoir à configurer manuellement tous les navigateurs. On tente donc d'ajouter une règle de prerouting NAT sur le routeur principal pour rediriger les requêtes sur le port 80 vers l'ip :3128 Cette configuration ne fonctionne pas. En effet, du aux limitations de TCP/IP, il est impossible de faire de l'authentification avec du DNAT. En effet, la machine cliente est persuadée de traiter avec le serveur web et non avec le proxy. Sarg Sarg en 64bit plante lors de chaque cron en erreur de segmentation. On installe donc la version i386 et les dépendance i386 qui vont avec : dépendance de sarg : gd dépendance de gd : libxpm Ces 2 dépendances permettent de générer des fichiers images (jpg, png, gif) pour améliorer l'interface utilisateur lors de la navigation web. Annexes : Rédaction d'un dossier technique à l'usage des techniciens : Voir annexe 2 20

21 egroupware Schéma fonctionnel : 21

22 Planning previsionnel Installation de Apache et test de son bon fonctionnement Installation de php Installation de mysql et création de l'utilisateur egroupware et de la base de donnée correspondante. Installation de Cyrus Installation de egroupware Configuration de egroupware via la page web dédiée. Configuration des droits OpenLDAP Création des utilisateurs de test pour egroupware Test des fonctionnalités de egroupware (mail, carnet d'adresses, agenda) Test d'importation des agendas, mails et carnets d'adresses depuis lotus Test d'importation des mails depuis outlook express Création du carnet d'adresses principal (disponible en lecture pour tous les utilisateurs) Test de non régréssion Écriture du manuel utilisateur Migration des premiers utilisateurs Mise en œuvre Installation de apache. Configuration du service httpd avec php et mysql. Sendmail pré-configuré Installation et configuration de Cyrus en suivant la documentation. Installation de egroupware. Pour cela, on décompacte l'archive dans /var/www/egroupware Puis on se rend à l'adresse qui nous renvoie vers une page de configuration. 22

23 Configuration de openldap slapd.conf : # # See slapd.conf(5) for details on configuration options. # This file should NOT be world readable. # include /etc/openldap/schema/core.schema include /etc/openldap/schema/cosine.schema include /etc/openldap/schema/inetorgperson.schema include /etc/openldap/schema/evolutionperson.schema #include /etc/openldap/schema/nis.schema include /etc/openldap/schema/rfc2307bis.schema include /etc/openldap/schema/samba.schema include /etc/openldap/schema/hopital.schema allow bind_v2 pidfile argsfile /var/run/openldap/slapd.pid /var/run/openldap/slapd.args # Load dynamic backend modules: # modulepath /local/libexec/openldap moduleload back_bdb.la moduleload back_ldap.la moduleload back_ldbm.la 23

24 moduleload moduleload back_passwd.la back_shell.la loglevel 32 access to dn.one="ou=users,dc=,dc=fr" attrs=entry,sn,mail,cn,givenname,telephonenumber,uid,objectclass by anonymous read access to dn.one="ou=groups,dc=,dc=fr" attrs=cn,memberuid,objectclass by anonymous read access to dn.one="ou=people,dc=,dc=fr" attrs=entry,sn,mail,cn,givenname,telephonenumber by anonymous read include /etc/openldap/acl_addressbooks.conf access to * by * peername.ip= read access to * by * none ################################################################## ##### # BDB database definitions ################################################################## ##### database suffix rootdn rootpw directory bdb "dc=,dc=fr" "cn=manager,dc=,dc=fr" password /var/lib/ldap index objectclass eq Fichier acl_addressbooks.conf : # Accès au carnet d'adresse personnel des utilisateurs # Autoriser la lecture du carnet d'adresse par l'utilisateur et #l'écriture par l'administrateur access to dn.regex="^cn=([^,]+),ou=personal,ou=contacts,ou=([^,] +),dc=,dc=fr$" attrs=entry by dn.regex="uid=$1,ou=$2,dc=,dc=fr" read by dn.regex="cn=admin plain,ou=$2,dc=,dc=fr" write 24

25 by users none # Autoriser les utilisateurs à ajouter des contacts dans leur carnet d'adresse personnel. # Nécessite l'accès en écriture à l'attribut ENTRY... access to dn.regex="cn=([^,]+),ou=personal,ou=contacts,ou=([^,] +),dc=,dc=fr$" attrs=children by dn.regex="uid=$1,ou=$2,dc=,dc=fr" write by users none # et à l'entrée enfant access to dn.regex="cn=([^,]+),ou=personal,ou=contacts,ou=([^,] +),dc=,dc=fr$" by dn.regex="uid=$1,ou=$2,dc=,dc=fr" write by users none # Accès aux carnets d'adresse de groupes # La même chose pour les groupes access to dn.regex="^cn=([^,]+),ou=shared,ou=contacts,ou=([^,] +),dc=,dc=fr$" attrs=entry by group.expand="cn=$1,ou=groups,ou=$2,dc=,dc=fr" read by dn.regex="uid=admin plain,ou=users,dc=,dc=fr" write by dn.regex="uid=queseb,ou=users,dc=,dc=fr" write by users none access to dn.regex="cn=([^,]+),ou=shared,ou=contacts,ou=([^,] +),dc=,dc=fr$" attrs=children by dn.regex="uid=admin plain,ou=users,dc=,dc=fr" write by dn.regex="uid=queseb,ou=users,dc=,dc=fr" write by group.expand="cn=$1,ou=groups,dc=,dc=fr" read by users none access to dn.regex="cn=([^,]+),ou=shared,ou=contacts,ou=([^,] +),dc=,dc=fr$" by dn.regex="uid=admin plain,ou=users,dc=,dc=fr" write by dn.regex="uid=queseb,ou=users,dc=,dc=fr" write by group.expand="cn=$1,ou=groups,dc=,dc=fr" read by users none Problèmes rencontrés : Conflit de schéma openldap Le manuel d'installation de egroupware précise qu'il nécessite le schéma rfc2307bis.schema. Le schéma actuel utilisé est nis.schema (en fait rfc2307.schema). Ces 2 schémas différent par la définition de certaines classes d'objets. En effet, dans nis.schema, la classe d'objet posixgroup est définie comme STRUCURAL et la classe 25

26 d'objet groupofnames est AUXILIARY. Ces structures sont inversées dans rfc2307bis.schema. Ceci implique une incompatibilité entre les groupes créés dans la base LDAP par egroupware. Les messages d'erreurs concernent la construction des groupes d'utilisateurs. Il va donc falloir travailler sur le schéma ldap lui même et sur les définitions des groupes d'utilisateurs. Les groupes d'utilisateurs ont été construits de cette manière : dn: cn=utilisateurs,ou=groups,dc=,dc=fr structuralobjectclass: posixgroup entryuuid: 42b7453a e 848c 1518a0b6c338 creatorsname: cn=manager,dc=,dc=fr createtimestamp: Z sambasid: S gidnumber: 513 sambagrouptype: 2 objectclass: posixgroup objectclass: sambagroupmapping objectclass: top cn: Utilisateurs entrycsn: Z#000018#00# modifiersname: cn=manager,dc=,dc=fr modifytimestamp: Z Il a fallut modifier manuellement la base ldap ainsi que core.schema Pour modifier la base on arrête le serveur pour stopper toute modification de celle ci : $ killall slapd On récupère la base sous forme de fichier ldif : $ cd /tmp $ slapcat n 1 c > exportbase.ldif $ cp exportbase.ldif importbase.ldif On modifie la base ldap suivant les besoins. Ici, pour chaque définitions de groupe, on remplace structuralobjectclass: posixgroup par structuralobjectclass: groupofnames on ajoute également l'objectclass groupofnames dans la structure des groupes. Exemple de modification de la base pour un groupe. dn: cn=utilisateurs,ou=groups,dc=,dc=fr structuralobjectclass: groupofnames entryuuid: 42b7453a e 848c 1518a0b6c338 creatorsname: cn=manager,dc=,dc=fr createtimestamp: Z sambasid: S gidnumber: 513 sambagrouptype: 2 26

27 objectclass: posixgroup objectclass: sambagroupmapping objectclass: top objectclass: groupofnames cn: Utilisateurs entrycsn: Z#000018#00# modifiersname: cn=manager,dc=,dc=fr modifytimestamp: Z On modifie également core.schema pour le faire correspondre aux besoins Avant objectclass ( NAME 'groupofnames' DESC 'RFC2256: a group of names (DNs)' SUP top AUXILIARY MUST ( member $ cn ) MAY ( businesscategory $ seealso $ owner $ ou $ o $ description ) ) Après : objectclass ( NAME 'groupofnames' DESC 'RFC2256: a group of names (DNs)' SUP top STRUCTURAL MUST cn MAY ( member $ businesscategory $ seealso $ owner $ ou $ o $ description ) ) Sans ces modifications, openldap refusait les opérations sur les groupes (ajout d'un utilisateur par exemple) car egroupware y insérait l'objectclass groupofnames qui entrait en conflit avec posixgroup. Une fois les modifications terminées, on se rend dans /var/lib/ldap (définie par la directive directory dans slapd.conf). On peut ensuite importer la base modifiée : $mkdir sauvegardebdb $mv *.bdb sauvegardebdb/ $slapadd n 1 l /tmp/importbase.ldif 27

28 Configuration de felamimail : Felamimail est le module de egroupware. Par défaut, felamimail envoie le nom de compte ldap comme login d'identification à cyrus. Cependant, les comptes ldap et les compte mails ne sont pas les mêmes. Compte ldap : «3 lettres Nom + 3 lettres Prénom» Compte mail : prenom.nom Pour faire envoyer les bons paramètres a cyrus par felamimail, il a été décidé de modifier directement le fichier php. L'autre solution aurait été de travailler avec les alias (/etc/aliases) mais ceci aurait nécessité de maintenir ce fichier à jour à chaque ajout d'utilisateurs. modification de /var/www/egroupware/ admin/inc/class. admin_bo.inc.php Modifier la ligne : $icserver >loginname = $data['imaplogintype'] == 'standard'? $GLOBALS['egw_info']['user']['account_lid'] : $GLOBALS['egw_info'] en $icserver >loginname = $data['imaplogintype'] == 'standard'? $GLOBALS['egw_info']['user']['firstname'].'.'.$GLOBALS['egw_info'] ['user']['lastname'] : $GLOBALS['egw_info']['user'] Ceci permet de ne pas envoyer l'account id pour l'authentification cyrus, mais prenom.nom. 28

VERSIONS UTILISEES...2 CONFIGURATION DE SQUID...2 SQUIDGUARD...5

VERSIONS UTILISEES...2 CONFIGURATION DE SQUID...2 SQUIDGUARD...5 Squid & SquidGuard Sommaire: VERSIONS UTILISEES...2 CONFIGURATION DE SQUID...2 SQUIDGUARD...5 CONFIGURATION...5 INTEGRATION DES BLACK LIST ES...6 INITIALISATION DES BASES...7 Oandreau.free.fr/supports.htm

Plus en détail

Serveur proxy Squid3 et SquidGuard

Serveur proxy Squid3 et SquidGuard Serveur proxy Squid3 et SquidGuard 1. Prérequis & installation Une adresse fixe le paquet wget, squid3 et squidguard apt-get install wget squid3 squidguard Il faut ensuite créer les répertoires suivants

Plus en détail

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA. www.seroo.fr

MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA. www.seroo.fr MISE EN PLACE D UN FIREWALL ET D UN SERVEUR PROXY SOUS LINUX MANDRIVA www.seroo.fr TABLE DES MATIERES 1. INSTALLATION DE LINUX ET CONNEXION A INTERNET...4 2. MISE EN PLACE DU SERVEUR PROXY (SQUID)...4

Plus en détail

Installation et Configuration de Squid et SquidGuard sous Debian 7

Installation et Configuration de Squid et SquidGuard sous Debian 7 Installation et Configuration de Squid et SquidGuard sous Debian 7 Table des matières Installation et Configuration de Squid et SquidGuard...1 Squid...2 squid.conf...2 SquidGuard...4 squidguard.conf...4

Plus en détail

SQUID Configuration et administration d un proxy

SQUID Configuration et administration d un proxy SQUID Configuration et administration d un proxy L'objectif de ce TP est d'étudier la configuration d'un serveur mandataire (appelé "proxy" en anglais) ainsi que le filtrage des accès à travers l'outil

Plus en détail

Linux sécurité des réseaux

Linux sécurité des réseaux Linux sécurité des réseaux serveurs mandataires (proxy) fbongat@ipsl.jussieu.fr 2007 2008 Proxy Qu'est ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application

Plus en détail

Linux sécurité des réseaux

Linux sécurité des réseaux Linux sécurité des réseaux serveurs mandataires (proxy) fbongat@ipsl.jussieu.fr 2007-2008 Qu'est-ce qu'un proxy? = mandataire (traduction) Un proxy est un service mandataire pour une application donnée.

Plus en détail

Configuration d'un annuaire LDAP

Configuration d'un annuaire LDAP Le serveur Icewarp Configuration d'un annuaire LDAP Version 10.3 Juillet 2011 Icewarp France / DARNIS Informatique i Sommaire Configuration d'un annuaire LDAP 1 Introduction... 1 Qu'est-ce que LDAP?...

Plus en détail

Serveur Mandataire SQUID

Serveur Mandataire SQUID Serveur Mandataire SQUID Compétences Professionnelles Mise en place d un serveur mandataire (proxy SQUID) Mise en place de ressources complémentaires (SQUIDGUARD & SQUIDANALYZER) Analyser des logs afin

Plus en détail

Mise en place d un serveur Proxy sous Ubuntu / Debian

Mise en place d un serveur Proxy sous Ubuntu / Debian BTS INFORMATIQUE DE GESTION Option Administrateur Réseaux Benoît VERRON Activité n 1 Mise en place d un serveur Proxy sous Ubuntu / Debian Présentation d un Proxy Un proxy (serveur mandataire) est un serveur

Plus en détail

Installation du proxy squid + squidguard grâce à pfsense

Installation du proxy squid + squidguard grâce à pfsense Installation du proxy squid + squidguard grâce à pfsense Après avoir récupéré votre matériel l installation peut commencer. A noter qu il est impossible d'installer Pfsense sur un disque contenant une

Plus en détail

Configuration de SquidGuard sous Fedora Core 4-1 / 6 -

Configuration de SquidGuard sous Fedora Core 4-1 / 6 - Configuration de SquidGuard sous Fedora Core 4-1 / 6 - I. Installation des packages A. Installation de Squid Le package Squid peut être installé à partir de la console Gestion des paquetages : system-config-packages

Plus en détail

INSTALLATION ET CONFIGURATION DE OPENLDAP

INSTALLATION ET CONFIGURATION DE OPENLDAP INSTALLATION ET CONFIGURATION DE OPENLDAP Ce document a pour intérêt de décrire les étapes de l installation et de la configuration de l outil OpenLDAP sous l OS FreeBSD 4.8 Installation et Configuration

Plus en détail

Zemma Mery BTS SIO SISR. Session 2015. Projets Personnels Encadrés

Zemma Mery BTS SIO SISR. Session 2015. Projets Personnels Encadrés Zemma Mery BTS SIO SISR Session 2015 Projets Personnels Encadrés Fiche de présentation d une situation professionnelle BTS Services informatiques aux organisations Session 2015 E4 Conception et maintenance

Plus en détail

Proxy et reverse proxy. Serveurs mandataires et relais inverses

Proxy et reverse proxy. Serveurs mandataires et relais inverses Serveurs mandataires et relais inverses Qu'est-ce qu'un proxy? Proxy = mandataire (traduction) Un proxy est un service mandataire pour une application donnée. C'est à dire qu'il sert d'intermédiaire dans

Plus en détail

CONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade

CONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade CONFIGURATION DU SERVEUR DE MAILS EXIM par G.Haberer, A.Peuch, P.Saade Table des matieres 1. Introduction........................................................................ 2 1.1. Objectifs....................................................................

Plus en détail

INSTALLATION ET CONFIGURATION DE LDAP. par. P.Muller, D.To, G.Haberer, A.Peuch, P.Saadé

INSTALLATION ET CONFIGURATION DE LDAP. par. P.Muller, D.To, G.Haberer, A.Peuch, P.Saadé INSTALLATION ET CONFIGURATION DE LDAP par P.Muller, D.To, G.Haberer, A.Peuch, P.Saadé Table des matières 1. Introduction........................................................................ 2 1.1. Objectif....................................................................

Plus en détail

1 Installation du serveur LDAP et des utilitaires (Mandriva)

1 Installation du serveur LDAP et des utilitaires (Mandriva) TP Installation/Configuration d'un annuaire LDAP sur serveur GNU/Linux Nom : Prénom : Date : Numéro : Objectifs : Installer un annuaire LDAP sur un PC serveur GNU/Linux (Mandriva). Visiter les principaux

Plus en détail

DEFINITION... 2 EXEMPLE SANS PROXY... 2 EXEMPLE AVEC PROXY... 2 LE REVERSE-PROXY... 2 EXEMPLE AVEC WINGATE...

DEFINITION... 2 EXEMPLE SANS PROXY... 2 EXEMPLE AVEC PROXY... 2 LE REVERSE-PROXY... 2 EXEMPLE AVEC WINGATE... Serveur Proxy Sommaire : DEFINITION... 2 EXEMPLE SANS PROXY... 2 EXEMPLE AVEC PROXY... 2 LE REVERSE-PROXY... 2 EXEMPLE AVEC WINGATE... 3 POSTE CLIENT... 8 EXEMPLE AVEC SQUID (SOUS WINDOWS)... 8 POSTE CLIENT...10

Plus en détail

But de cette présentation. Proxy filtrant avec Squid et SquidGuard. Serveur proxy. Serveur proxy. Hainaut P. 2013 - www.coursonline.

But de cette présentation. Proxy filtrant avec Squid et SquidGuard. Serveur proxy. Serveur proxy. Hainaut P. 2013 - www.coursonline. Proxy filtrant avec Squid et SquidGuard But de cette présentation Présenter le serveur proxy, son utilité et sa mise en œuvre Ce type de serveur est très utilisé en entreprise Il est donc important d en

Plus en détail

Mise en place d un proxy Squid avec authentification Active Directory

Mise en place d un proxy Squid avec authentification Active Directory Mise en place d un proxy Squid avec authentification Active Directory Dans ce tutoriel nous allons voire la mise en place d un proxy Squid avec une authentification transparente pour les utilisateurs d

Plus en détail

SQUID DANSGUARDIAN. apt-get install dansguardian clamav-daemon clamav-freshclam

SQUID DANSGUARDIAN. apt-get install dansguardian clamav-daemon clamav-freshclam SQUID apt-get install squid3 Faire la commande suivante pour enlever tous les commentaires : grep -E -v '^(# $)' /etc/squid/squid.conf >> newfichier mv newfichier squid.conf Modifier ce fichier : /etc/squid3/squid.conf

Plus en détail

Comment surfer tranquille au bureau

Comment surfer tranquille au bureau Comment surfer tranquille au bureau Version 1.3 1 Contexte...1 2 Attention...2 3 Description de la méthode utilisée: SSH...2 3.1 Explication réseau...2 3.2 Explication logicielle d'un tunnel SSH...3 3.3

Plus en détail

Outils Logiciels Libres

Outils Logiciels Libres LP ASRALL Outils Logiciels Libres LDAP, CMS et Haute Disponibilitée Auteurs : Rémi Jachniewicz, Julien Lacava, Gatien Gaspard, Romain Gegout, Benoit Henryon 17 mars 2009 Table des matières 1 Ldap 3 1.1

Plus en détail

Mise en place Active Directory / DHCP / DNS

Mise en place Active Directory / DHCP / DNS Mise en place Active Directory / DHCP / DNS Guillaume Genteuil Période : 2014 Contexte : L entreprise Diamond Info localisé en Martinique possède une cinquantaine de salariés. Basé sur une infrastructure

Plus en détail

ECOSERRE Guide d installation

ECOSERRE Guide d installation ECOSERRE Guide d installation 1. Configuration nécessaire pour installer ecoserre. Pour installer ecoserre sur votre machine, il faut au préalable vérifier que votre système d'exploitation vous donne accès

Plus en détail

MailStore Server : guide de démarrage rapide

MailStore Server : guide de démarrage rapide MailStore Server : guide de démarrage rapide Sommaire Premières étapes... 2 Étape 1 : configuration requise et installation... 2 Étape 2 : lancement du client MailStore... 2 Étape 3 : configuration des

Plus en détail

Tutoriel compte-rendu Mission 1

Tutoriel compte-rendu Mission 1 Mission 1 : Inventaire de l ensemble du matériel BTS SIO 2 2012/2013 MUNIER Julien Tutoriel compte-rendu Mission 1 Sommaire I - OCS Inventory Agent a) Installation et configuration Agent b) Installation

Plus en détail

1- Installation et première utilisation. Exécuter le fichier d installation. Ceci apparait : Cliquer sur «Next»

1- Installation et première utilisation. Exécuter le fichier d installation. Ceci apparait : Cliquer sur «Next» Splunk L application Splunk permet d explorer, de générer des rapports et d analyser en direct des données en temps réel et historiques sur l ensemble de votre infrastructure, à partir d une seule interface

Plus en détail

Installation et configuration de Vulture Lundi 2 février 2009

Installation et configuration de Vulture Lundi 2 février 2009 Installation et configuration de Vulture Lundi 2 février 2009 V1.0 Page 1/15 Tables des matières A. Informations (Page. 3/15) B. Installation (Page. 3/15) 1- Téléchargement des paquets nécessaires. 2-

Plus en détail

L installation a quelque peu changée depuis les derniers tutos, voici une actualisation.

L installation a quelque peu changée depuis les derniers tutos, voici une actualisation. Gestion de parc Informatique OCS, GLPI sur Debian 5 Jonathan Gautier Open Computer and Software Inventory Next Generation (OCS inventory NG) est une application permettant de réaliser un inventaire sur

Plus en détail

Téléchargement d OCS Inventory Serveur et Agent. Sommaire

Téléchargement d OCS Inventory Serveur et Agent. Sommaire Téléchargement d OCS Inventory Serveur et Agent Tout d abord, Connectez-vous sur le site suivant : http://www.ocsinventory-ng.org/ Sélectionner le langage Français en cliquant sur le drapeau France Cliquer

Plus en détail

WWW.MELDANINFORMATIQUE.COM

WWW.MELDANINFORMATIQUE.COM Solutions informatiques Procédure Sur Comment créer un premier Site SharePoint 2010 Historique du document Revision Date Modification Autor 3 2013-04-29 Creation Daniel Roy 1. But.4 2. Configuration..4

Plus en détail

PROXY SQUID-SQARD. procédure

PROXY SQUID-SQARD. procédure PROXY SQUID-SQARD procédure Tableau d évolution Version Date Description Rédacteur Approbateur 0.0 08/12/2014 Ecriture du document Thierry MARTINS 1.0 05/02/2015 1 ère version Thierry MARTINS Guide de

Plus en détail

Table des matières. Table des matières

Table des matières. Table des matières Table des matières Table des matières Présentation de l'évolution de l'hébergement d'un site web Serveurs requis pour faire fonctionner un site web Logement sur un ordinateur à la maison avec WAMP, XAMPP

Plus en détail

Gestion d'un parc informatique avec OCS INVENTORY et GLPI

Gestion d'un parc informatique avec OCS INVENTORY et GLPI GSB Gestion d'un parc informatique avec OCS INVENTORY et GLPI Inventaire d'un parc informatique Suite à la multiplication des matériels et des logiciels dans les locaux de GSB, le service Gestion exprime

Plus en détail

CASE-LINUX MAIL - ROUNDCUBE

CASE-LINUX MAIL - ROUNDCUBE 1 CASE-LINUX MAIL - ROUNDCUBE Introduction Roundcube est un MUA de type webmail. C'est un client IMAP multilingue avec une interface graphique simple et bien organisée. Celle-ci est personnalisable (via

Plus en détail

MANUEL D INSTALLATION D UN PROXY

MANUEL D INSTALLATION D UN PROXY MANUEL D INSTALLATION D UN PROXY Squid, SquidGuard, Dansguardian Dans ce guide on va détailler l installation et la configuration d une solution proxy antivirale en utilisant les outils ; squid, dansguardian,

Plus en détail

Squid Intégrez un proxy à votre réseau d'entreprise

Squid Intégrez un proxy à votre réseau d'entreprise Avant-propos 1. Introduction 7 2. À qui s'adresse ce livre? 8 3. Structure du livre 8 Les principes de base d un serveur cache 1. Pourquoi un serveur mandataire? 11 2. Le principe d'un serveur mandataire-cache

Plus en détail

Procédure d installation de OpenOffice.org non graphique sur un serveur Linux Fedora Core 5

Procédure d installation de OpenOffice.org non graphique sur un serveur Linux Fedora Core 5 Procédure d installation de OpenOffice.org non graphique sur un serveur Linux Fedora Core 5 1. OpenOffice.org Ce paragraphe présente la manière d installer la suite bureautique OpenOffice.org sur le serveur

Plus en détail

Proxy SQUID sous Debian

Proxy SQUID sous Debian Proxy SQUID sous Debian Définition : Un serveur proxy, appelé en français serveur mandataire est une architecture client-serveur qui a pour fonction de relayer des requêtes entre une fonction cliente et

Plus en détail

Installer ProFTPd. Linux Gentoo. Aurélien BONNARDON 17/12/2007

Installer ProFTPd. Linux Gentoo. Aurélien BONNARDON 17/12/2007 Installer ProFTPd Linux Gentoo Aurélien BONNARDON 17/12/2007 Ce document explique les étapes pour installer et configurer le serveur FTP ProFTPd sous Gentoo. ProFTPd ProFTPd est un serveur FTP libre. Ses

Plus en détail

Installation de SharePoint Foundation 2013 sur Windows 2012

Installation de SharePoint Foundation 2013 sur Windows 2012 Installation de SharePoint Foundation 2013 sur Windows 2012 SharePoint 2013 est maintenant disponible et peut de ce fait être installé sur des environnements de production. De plus Windows 2012 est devenu

Plus en détail

DOCUMENTATION TECHNIQUE

DOCUMENTATION TECHNIQUE DOCUMENTATION TECHNIQUE Installation et configuration d un serveur OCS Inventory et GLPI Active Directory et DHCP Benjamin Dupuy BTS Services Informatiques aux Organisations Option : Solutions d infrastructures,

Plus en détail

Description de la maquette fonctionnelle. Nombre de pages :

Description de la maquette fonctionnelle. Nombre de pages : Description de la maquette fonctionnelle Nombre de pages : 22/07/2008 STATUT DU DOCUMENT Statut Date Intervenant(s) / Fonction Provisoire 22/07/2008 Approuvé Validé HISTORIQUE DES MODIFICATIONSICATIONS

Plus en détail

OUAPI Guide d installation Outil d administration de parc informatique. Documentation d installation et de paramétrage

OUAPI Guide d installation Outil d administration de parc informatique. Documentation d installation et de paramétrage Outil d administration de parc informatique Documentation d installation et de paramétrage Nicolas BIDET Ouapi.org 29/07/2012 Sommaire Installation de Wampserver... 3 1.1. Téléchargement de WampServer...

Plus en détail

09/02/2016 Squid3 & SquidGard. Serveur Proxy. Keita Mohamed

09/02/2016 Squid3 & SquidGard. Serveur Proxy. Keita Mohamed 09/02/2016 Squid3 & SquidGard Serveur Proxy Keita Mohamed SISR3 SQUID3 Introduction à SQUID 3 Squid 3 est un serveur mandataire, en anglais, «proxy», entièrement libre, capable de gérer les protocoles

Plus en détail

LDAP -sylvain. 1.1 Objectifs : 1.2 Installation. 1.3 Configuration du système

LDAP -sylvain. 1.1 Objectifs : 1.2 Installation. 1.3 Configuration du système LDAP -sylvain 1.1 Objectifs : Installer un annuaire LDAP sur un PC serveur GNU/Linux. Visiter les principaux fichiers de configuration utiles à LDAP. Utiliser l annuaire LDAP depuis un poste client GNU/Linux,

Plus en détail

AMESD-Puma2010-EFTS- Configuration-update-TEN (en-fr)

AMESD-Puma2010-EFTS- Configuration-update-TEN (en-fr) AMESD-Puma2010-EFTS- Configuration-update-TEN (en-fr) Doc.No. : EUM/OPS/TEN/13/706466 Issue : v3 Date : 7 May 2014 WBS : EUMETSAT Eumetsat-Allee 1, D-64295 Darmstadt, Germany Tel: +49 6151 807-7 Fax: +49

Plus en détail

Utilisation de MailCleaner avec Lotus Notes. Solution d extraction et d expédition des informations pertinentes pour traitement par MailCleaner.

Utilisation de MailCleaner avec Lotus Notes. Solution d extraction et d expédition des informations pertinentes pour traitement par MailCleaner. Utilisation de MailCleaner avec Lotus Notes Solution d extraction et d expédition des informations pertinentes pour traitement par MailCleaner.net Marc Croteau NetExpert SA Nov. 2004 Table des matières

Plus en détail

Mise à jour d'une Base Mailing

Mise à jour d'une Base Mailing Mise à jour d'une Base Mailing Import de Calc vers Base Notion de clé primaire Version 1.00 du 31.03.2006 Réalisé avec : OOo 2.0.1 Plate-forme / Os : Toutes Distribué par le projet fr.openoffice.org Table

Plus en détail

Open Source Job Scheduler. Installation(s)

Open Source Job Scheduler. Installation(s) Open Source Job Scheduler Installation(s) Installations Standard Configuration Superviseur Agent SOS-Paris 2 Pré-requis o Base de données o MySQL, MSACCESS, Oracle o JDBC ou ODBC o Connecteurs o Mysql

Plus en détail

Fiche synthétique PROXY / REVERSE PROXY

Fiche synthétique PROXY / REVERSE PROXY Fiche synthétique PROXY / REVERSE PROXY Un Proxy est un serveur mandataire (quelqu un à qui on délègue une tâche), (passerelle entre le réseau intérieur et l extérieur -Proxy http : relayer les demandes

Plus en détail

COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec

COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec COURS 5 Mettre son site en ligne! Exporter son site avec WordPress Duplicator Installer un logiciel FTP Faire le suivi des visites de son site avec Google Analytics Donner votre appréciation du cours!

Plus en détail

INTERNET. Accès à une base de données CDS-ISIS sur le Web NOTE TECHNIQUE. Volume 1 : Installation du logiciel serveur Apache.

INTERNET. Accès à une base de données CDS-ISIS sur le Web NOTE TECHNIQUE. Volume 1 : Installation du logiciel serveur Apache. NOTE TECHNIQUE INTERNET Accès à une base de données CDS-ISIS sur le Web Volume 1 : Installation du logiciel serveur Apache Version 3.1.2 Décembre 2004 Développement et assistance technique : Pierre Chabert

Plus en détail

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.

VXPERT SYSTEMES. CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2. Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6. VXPERT SYSTEMES CITRIX NETSCALER 10.1 et SMS PASSCODE 6.2 Guide d installation et de configuration pour Xenapp 6.5 avec SMS PASSCODE 6.2 Pour VXPERT.fr et FGAGNE.COM François Gagné fgagne@vxpert.fr 1 1.

Plus en détail

Squid. Olivier Aubert 1/19

Squid. Olivier Aubert 1/19 Squid Olivier Aubert 1/19 Liens http://www.squid-cache.org/ http://squid.visolve.com/ 2/19 Principe Squid : cache web logiciel Fonctionne sur un OS classique (Linux, BSD, Solaris, Windows,...) Logiciel

Plus en détail

installation et configuration de systèmes TR ACADÉMIE D ORLÉANS-TOURS

installation et configuration de systèmes TR ACADÉMIE D ORLÉANS-TOURS LP CHATEAU BLANC 45 CHALETTE/LOING BAC PRO SEN TR THÈME : CONFIGURATION D UN SERVEUR TP N 4 LINUX A DISTANCE ACADÉMIE D ORLÉANS-TOURS NOM : CI 11 : INSTALLATION ET CONFIGURATION DE SYSTEMES TR OBJECTIFS

Plus en détail

SOGo - Webmail. Recommandations sur l'usage de l'adresse électronique Lille 3

SOGo - Webmail. Recommandations sur l'usage de l'adresse électronique Lille 3 SOGo - Webmail Date d'édition 04/09/2013 Public concerné Étudiants, Personnels Version du logiciel Table des matières Recommandations sur l'usage de l'adresse électronique Lille 3...1 Connexion au webmail...2

Plus en détail

Guide de démarrage rapide de WinReporter

Guide de démarrage rapide de WinReporter Guide de démarrage rapide de WinReporter Pour plus d information à propos de WinReporter, vous pouvez contacter IS Decisions à : Tél : +33 (0)5.59.41.42.20 (Heure française : GMT +1) Fax : +33 (0)5.59.41.42.21

Plus en détail

Microsoft Dynamics. Installation de Management Reporter for Microsoft Dynamics ERP

Microsoft Dynamics. Installation de Management Reporter for Microsoft Dynamics ERP Microsoft Dynamics Installation de Management Reporter for Microsoft Dynamics ERP Date : mai 2010 Table des matières Introduction... 3 Présentation... 3 Configuration requise... 3 Installation de Management

Plus en détail

Mise en place d'un Intranet

Mise en place d'un Intranet FICHE Mise en place d'un Intranet Version 1.0 - retrouvez la dernière version du document sur http://www.e-eleves.com/ Fonctions attendues et architecture mise en place Fonctions attendues Serveur web

Plus en détail

Synchronisation avec un ordinateur Mac

Synchronisation avec un ordinateur Mac Le Serveur de communication IceWarp Synchronisation avec un ordinateur Mac Version 11 Septembre 2014 Icewarp France / DARNIS Informatique i Sommaire Synchronisation avec un ordinateur Mac 2 Introduction...

Plus en détail

MISE EN PLACE D UN RESEAU STRUCTURE ET SECURISE

MISE EN PLACE D UN RESEAU STRUCTURE ET SECURISE MISE EN PLACE D UN RESEAU STRUCTURE ET SECURISE Mise en place d un serveur de messagerie 2013 / 2014 Haureils Florent BTS Sio Contexte et situation initiale Expertis est une entreprise spécialisée dans

Plus en détail

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5

L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5 L exemple d un serveur Proxy sous Windows NT 4 SERVER MICROSOFT PROXY SERVER 2 Installation et configuration Auteur : Eliane Bouillaux SERIA5. Préparation à l installation de MS Proxy server Ce logiciel

Plus en détail

Comment utiliser mon compte alumni?

Comment utiliser mon compte alumni? Ce document dispose d une version PDF sur le site public du CI Comment utiliser mon compte alumni? Elena Fascilla, le 23/06/2010 Sommaire 1. Introduction... 2 2. Avant de commencer... 2 2.1 Connexion...

Plus en détail

E-mail : contact@nqicorp.com - Web : http://www.nqicorp.com

E-mail : contact@nqicorp.com - Web : http://www.nqicorp.com - 5, rue Soutrane - 06560 Valbonne Sophia-Antipolis E-mail : contact@nqicorp.com - Web : http://www.nqicorp.com NQI Orchestra 3.3 - Guide d'installation Linux....................................................................

Plus en détail

TP Sauvegarde/Restauration de Base de Données

TP Sauvegarde/Restauration de Base de Données SIO2ème année SISR3 Page 1 TP Sauvegarde/Restauration de Base de Données Contexte : L'entreprise GSB voir Annexe1 Application concernée : L'application gestion des frais et remboursements pour les visiteurs

Plus en détail

Antivirus TrendMicro

Antivirus TrendMicro Antivirus TrendMicro APPLICATION VERSION OfficeScan 5x Protection Antivirale pour clients Windows 9598Me et Windows NT Workstation2000 PROXP SOMMAIRE I. COMMENT FONCTIONNE OFFICESCAN... 2 II. INSTALLATION

Plus en détail

- - - Version 1.0 - - - Documentation

- - - Version 1.0 - - - Documentation - - - Version 1.0 - - - Documentation Frédéric BOLLON 21 septembre 2008 Table des matières 1 Introduction 2 2 Pré-requis 3 3 Installation 4 4 Utilisation 6 4.1 Précisions importantes......................

Plus en détail

Installation de la plate-forme Liberacces 2.0 «Essentielle LiberInstall

Installation de la plate-forme Liberacces 2.0 «Essentielle LiberInstall Installation de la plate-forme Liberacces 2.0 «Essentielle» avec LiberInstall Titre Version Date Dernière page Identité du document Installation de la plate-forme Liberacces 2.0 «Essentielle» avec LiberInstall

Plus en détail

Installation d'un Serveur AMPP sous Gnu/Linux. (Apache Mysql Php Phymyadmin)

Installation d'un Serveur AMPP sous Gnu/Linux. (Apache Mysql Php Phymyadmin) Installation d'un Serveur AMPP sous Gnu/Linux (Apache Mysql Php Phymyadmin) AMPP : Sommaire Introduction Prérequis Installation d'apache Installation de mysql Installation de php4 et phpmyadmin Configuration

Plus en détail

Installation de TYPO3 sur les serveurs mutualisés de Free

Installation de TYPO3 sur les serveurs mutualisés de Free Installation de TYPO3 sur les serveurs mutualisés de Free Copyright 2006 Franck Evrard [ http://fr.evrard.free.fr ] --o-- This document is published under the Open Content licence available from http://www.opencontent.org/opl.shtml

Plus en détail

Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens

Hébergement WeboCube. Un système performant et sécurisé. Hébergement géré par une équipe de techniciens Hébergement WeboCube Le service d'hébergement WeboCube a pour but de sécuriser la présence internet grâce à un suivi personnalisé et une maintenance active de votre serveur internet. Un espace de gestion

Plus en détail

GroupWare sur Macintosh

GroupWare sur Macintosh Le Serveur de communication IceWarp GroupWare sur Macintosh Version 10.4 Octobre 2012 Icewarp France / DARNIS Informatique i Sommaire GroupWare sur Macintosh 2 Introduction... 2 Accès aux calendriers par

Plus en détail

Instruction d installation de GIMACO

Instruction d installation de GIMACO IDENTIFICATION DU DOCUMENT Objet Procédure d installation de l application GIMACO Référence IN 1258 INF XXX VB - Installation de GIMACO.doc Numéro de version 3.0 Statut Valide Auteur(s) David Pujol, Stéphane

Plus en détail

WDpStats Procédure d installation

WDpStats Procédure d installation WDpStats Procédure d installation Table de matières WDpStats... 1 Procédure d installation... 1 Table de matières... 1 Résumé... 2 Réquisits... 2 Installation... 2 Difficultés... 6 Lancement... 7 wdpstats_install_oracle_fr.xml

Plus en détail

Exploitation de l Active Directory

Exploitation de l Active Directory Exploitation de l Active Directory Mise à jour Date Version Auteur Diffusion Description 30/11/2013 1.0 VALAYER - JUGE 02/12/2013 Installation, réplication sauvegarde, restauration, de l AD. Ajout d utilisateurs

Plus en détail

Gestion d identités PSL Installation LdapSaisie

Gestion d identités PSL Installation LdapSaisie Gestion d identités PSL Installation LdapSaisie Entr ouvert SCOP http ://www.entrouvert.com 10 mars 2015 Table des matières 1 Installation du système de base 1 2 Installation du composant LdapSaisie 1

Plus en détail

Sentinelle Guide d'installation rapide v2.0 (Sentinelle Web)

Sentinelle Guide d'installation rapide v2.0 (Sentinelle Web) Sentinelle Guide d'installation rapide v2.0 (Sentinelle Web) Installation Une partie de la procédure d'installation de Sentinelle est commune à celle des modules EoleNg. Je ne rentrerais donc pas ici dans

Plus en détail

Afin d'éviter un message d'erreur au démarrage du service Apache du type :

Afin d'éviter un message d'erreur au démarrage du service Apache du type : I. INTRODUCTION GLPI (Gestionnaire libre de parc informatique) est une solution open-source de gestion de parc informatique et de gestion des services d assistance aux utilisateurs distribué sous licence

Plus en détail

TP N o 2 - Serveur Apache

TP N o 2 - Serveur Apache IUT de Villetaneuse E. Viennet R&T Module I-C3 Applications Client/Serveur et Web 8/02/06 TP N o 2 - Serveur Apache Ce TP se déroulera avec Linux Red Hat 9 (image GTR-3), en salle de TP réseaux. EXERCICE

Plus en détail

Documentation télémaintenance

Documentation télémaintenance Documentation télémaintenance Table des matières Introduction... 2 Interface web du technicien... 2 Connexion à l interface... 2 Mon compte... 3 Configuration... 4 1. Jumpoint... 4 2. Jump clients... 4

Plus en détail

Installation et configuration d OCS/GLPI sur un Serveur Debian

Installation et configuration d OCS/GLPI sur un Serveur Debian Installation et configuration d OCS/GLPI sur un Serveur Debian GLPI (Gestionnaire Libre de Parc Informatique) est une application web (développée en PHP) qui permet la gestion de parc informatique et de

Plus en détail

Présentation du relais HTTP Open Source Vulture. Arnaud Desmons Jérémie Jourdin

Présentation du relais HTTP Open Source Vulture. Arnaud Desmons <ads@intrinsec.com> Jérémie Jourdin <jjn@intrinsec.com> Arnaud Desmons Jérémie Jourdin Présentation Motivations Historique Démonstration Présentation fonctionnelle Présentation technique L'interface d'administration Roadmap

Plus en détail

LANDPARK ACTIVE DIRECTORY OPEN/LDAP

LANDPARK ACTIVE DIRECTORY OPEN/LDAP LANDPARK ACTIVE DIRECTORY OPEN/LDAP Solutions complètes d'inventaire, de gestion de parc et de helpdesk ITIL Avril 2014 LANDPARK ACTIVE DIRECTORY /OPENLDAP INDISPENSABLE POUR INTÉGRER AUTOMATIQUEMENT TOUS

Plus en détail

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions]

Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions] Version 2004 Ce manuel vous accompagne au long des procédures d installation et de restauration de PheBuX 2004 [alternative solutions] Il vous permet aussi de vous familiariser avec le fonctionnement de

Plus en détail

SQUID P r o x y L i b r e p o u r U n i x e t L i n u x

SQUID P r o x y L i b r e p o u r U n i x e t L i n u x SQUID P r o x y L i b r e p o u r U n i x e t L i n u x 1. P r é s e n t a t i o n : SQUID est un proxy (serveur mandataire en français) cache sous linux. De ce fait il permet de partager un accès Internet

Plus en détail

Symphony. I. Base de données Oracle XE 11g : défaire le dimensionnement de la bdd... 40

Symphony. I. Base de données Oracle XE 11g : défaire le dimensionnement de la bdd... 40 Symphony Procédures d installation de Symphony avec la BDD Oracle en local et configuration de la BDD avec l application SQL Developer (BDD installée manuellement) 1. Avant installation... 2 2. Les manuels

Plus en détail

Serveur Web - IIS 7. IIS 7 sous Windows 2008

Serveur Web - IIS 7. IIS 7 sous Windows 2008 Serveur Web - IIS 7 Le livre de référence de ce chapitre est «Windows Server 2008 - Installation, configuration, gestion et dépannage» des éditions ENI, disponible sur egreta. Le site de référence pour

Plus en détail

E-mail : contact@nqicorp.com - Web : http://www.nqicorp.com

E-mail : contact@nqicorp.com - Web : http://www.nqicorp.com - 5, rue Soutrane - 06560 Valbonne Sophia-Antipolis E-mail : contact@nqicorp.com - Web : http://www.nqicorp.com NQI Orchestra 3.3 - Guide d'installation Windows.................................................................

Plus en détail

Installation d'un serveur Forefront Threat Management Gateway 2010 (TMG 2010)

Installation d'un serveur Forefront Threat Management Gateway 2010 (TMG 2010) Installation d'un serveur Forefront Threat Management Gateway 2010 (TMG 2010) Par LoiselJP Le 01/05/2013 1 Objectifs Ce document décrit le plus succinctement possible une manière, parmi d'autres, d installer

Plus en détail

Migration de la base de données et récupération après un crash

Migration de la base de données et récupération après un crash Migration de la base de données et récupération après un crash MDaemon est une marque déposée de Alt-N Technologies. Archive Server for MDaemon est développé par la société Achab. Page 1/12 Sommaire Différents

Plus en détail

Projet 1 : Active Directory/GLPI/Fusion Inventory Production

Projet 1 : Active Directory/GLPI/Fusion Inventory Production Projet 1 : Active Directory/GLPI/Fusion Inventory Production Le projet consiste à mettre en place un service de gestion d'assistance utilisateur (Ticket) avec un système d inventaire intégrer, sur une

Plus en détail

Activité professionnelle N 1

Activité professionnelle N 1 BTS SIO Services Informatiques aux Organisations Option SISR Session 2014 Fouad EL KAROUNI Activité professionnelle N 1 NATURE DE L'ACTIVITE Contexte Objectifs Lieu de réalisation Déploiement Massif de

Plus en détail

Le SupportPack MO71. Présentation. Préalables. Installation

Le SupportPack MO71. Présentation. Préalables. Installation Présentation Ce document présente les étapes d installation et de paramétrage du Support Pack IBM «MO71», ainsi que quelques manipulations de base. Le MO71 permet de configurer et gérer facilement un réseau

Plus en détail

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft

Internet Information Services (versions 7 et 7.5) Installation, configuration et maintenance du serveur Web de Microsoft Introduction à IIS 1. Objectifs de ce livre 13 2. Implémentation d un serveur web 14 2.1 Les bases du web 14 2.2 Les protocoles web 16 2.3 Le fonctionnement d un serveur web 21 2.4 Les applications web

Plus en détail